L’univers de la crypto n’est pas épargné par les tentatives d’arnaques en tous genres. Récemment, ce sont Trezor et The Sandbox qui ont souhaité avertir leurs utilisateurs contre ces pratiques.
Trezor sonne l’alerte
L’un des leaders du hardware wallet a mis en garde ses utilisateurs contre une nouvelle attaque de phising. Cette dernière tente de voler les clés privées des investisseurs pour récupérer leurs fonds. C’est sur Twitter, le 28 février, que l’entreprise a communiqué à ce sujet.
Les arnaqueurs se font passer pour Trezor et contactent les victimes par des téléphone téléphoniques, textos ou encore e-mails. Ces derniers arguent d’une faille de sécurité ou d’une activité suspecte sur leur compte Trezor pour récupérer les clés privées des clients.
“La suite Trezor a récemment subi une violation de sécurité, supposez que tous vos actifs sont vulnérables”, indique ce faux message. Les investisseurs sont ensuite inviter à suivre un lien malicieux pour soit disant sécuriser leur appareil Trezor.
? Beware of the active phishing scam!
The attackers contact the victims via phone call, SMS and/or email to say that there’s been a security breach or suspicious activity on their Trezor account.
➡️ Please ignore these messages as they are not from Trezor. ⬅️
More info in?? pic.twitter.com/nzfSzfwcZ1
— Trezor (@Trezor) February 28, 2023
Trezor appelle ses utilisateurs à ignorer ses messages en précisant que l’entreprise ne contactera jamais ses clients par SMS ou téléphone. L’entreprise précise n’avoir trouvé aucune preuve d’une faille ayant permis aux pirates d’accéder à la base de données clients de Trezor.
L’investissement en crypto-monnaies est proposé par eToro (Europe) Ltd en tant que PSAN, enregistré auprès de l’AMF. Les crypto-monnaies sont très volatiles. Pas de protection des consommateurs.
Un procédé simple et efficace
Selon des rapports en ligne, la dernière attaque visant les clients de Trezor a été lancée le 27 février dernier. Les utilisateurs étant dirigés vers un site web leur demandant d’entrer leur phrase de récupération. Ce faux site Web Trezor parfaitement conçu invite les utilisateurs à commencer à sécuriser leurs portefeuilles en cliquant sur le bouton “Start“.
Une fois que l’on clique sur le bouton “Start“, les utilisateurs sont invités à renseigner la phrase de récupération de leur wallet.
Pour rappel , la phrase de récupération, recovery phrase en anglais ou les clés privées, est la partie la plus importante d’un portefeuille. Elle permet de garder vos fonds sur un logiciel ou un hardware wallet. Si les clés privées sont volées, cela signifie que les crypto-monnaies n’appartiennent plus à leur propriétaire initial.
The Sandbox victime à son tour
Trezor n’est pas la seule entreprise à faire face à une campagne de phising. En effet, c’est aussi le cas de l’un des géants du metaverse The Sandbox. L’entreprise a elle aussi publié un billet de blog affirmant qu’un tiers non autorisé a accédé à l’ordinateur d’un employé et a envoyé un mail malveillant aux utilisateurs de la plateforme.
L’e-mail frauduleux, intitulé “Accès au jeu Sandbox (PURELAND)“, a été envoyé le 26 février. Il contenait des liens susceptibles d’installer un logiciel malveillant sur l’ordinateur de l’utilisateur s’il cliquait dessus.
Ce logiciel malveillant permettait à la tierce partie de contrôler l’ordinateur de l’utilisateur et d’accéder à ses informations personnelles. L’entreprise a déclaré que le tiers n’avait accès qu’à l’ordinateur de l’employé et qu’il ne pouvait accéder à aucun autre service ou compte de la Sandbox.
Les seules données auxquelles l’attaquant a eu accès sont les adresses mail des utilisateurs de The Sandbox. Jusqu’à présent, aucune perte financière n’a été signalée.
The Sandbox a averti les utilisateurs de se méfier des attaques de phishing potentielles. Elle a également recommandé aux utilisateurs de renforcer leurs mots de passe. Elle invite également les utilisateurs à mettre en place une authentification à deux facteurs et à éviter de cliquer sur des liens suspects.
Sur le même sujet :
- 5 manières de détecter un scam crypto
- 4 enseignements à tirer du rapport Crypto Crime 2023 de Chainalysis !
- Affaire FTX : mise en examen du directeur de l’ingénierie